CVE-2023-36847
Junos OS: EX Series: J-Web में एक भेद्यता एक अप्रमाणित हमलावर को मनमानी फ़ाइलें अपलोड करने की अनुमति देती है
- प्रकाशित
- 17 अग॰ 2023
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- juniper
- साक्ष्य देखे गए
- 13 नव॰ 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
EX Series पर Juniper Networks Junos OS में Missing Authentication for Critical Function भेद्यता एक अप्रमाणित, नेटवर्क-आधारित हमलावर को फ़ाइल सिस्टम की अखंडता पर सीमित प्रभाव डालने की अनुमति देती है। installAppPackage.php को भेजे गए एक विशिष्ट अनुरोध के माध्यम से, जिसके लिए प्रमाणीकरण की आवश्यकता नहीं होती, एक हमलावर J-Web के ज़रिए मनमानी फ़ाइलें अपलोड करने में सक्षम होता है, जिससे फ़ाइल सिस्टम के एक निश्चित भाग की अखंडता का नुकसान होता है, जो अन्य भेद्यताओं से श्रृंखलाबद्ध किए जाने की अनुमति दे सकता है। यह समस्या EX Series पर Juniper Networks Junos OS को प्रभावित करती है: * 20.4R3-S8 से पहले के सभी संस्करण; * 21.1R1 और बाद के 21.1 संस्करण; * 21.2R3-S6 से पहले के 21.2 संस्करण; * 21.3R3-S5 से पहले के 21.3 संस्करण; * 21.4R3-S4 से पहले के 21.4 संस्करण; * 22.1R3-S3 से पहले के 22.1 संस्करण; * 22.2R3-S1 से पहले के 22.2 संस्करण; * 22.3R2-S2, 22.3R3 से पहले के 22.3 संस्करण; * 22.4R2-S1, 22.4R3 से पहले के 22.4 संस्करण।
स्रोत
2CVEs [CVE-2023-36844, CVE-2023-36845, CVE-2023-36846, CVE-2023-36847] को श्रृंखलित करके Juniper JunOS के SRX और EX Series उत्पादों में Remote Code Execution (phpinfo) प्राप्त करने के लिए एक Proof of Concept। @watchTowr द्वारा विकसित मूल एक्सप्लॉइट से संशोधित।
- juniper-rce_cve-2023-36844एक्सप्लॉइट
प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन के लिए चार CVEs (CVE-2023-36844-47) को जोड़ने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Juniper JunOS SRX और EX सीरीज़ फ़ायरवॉल पर PHP फ़ाइल अपलोड और कॉन्फ़िगरेशन इंजेक्शन के माध्यम से काम करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।